Постоянно на флешке появляется autoran.info (заявка №14456)
Пользователь обратился [URL=http://virusinfo.info/911test]в сервис 911[/URL], указав на следующие проблемы в работе его компьютера:
Вирус не удаляется моей антивирусной программой KAV 2010 пробная версия
вирус heur:worm.win32.generic, на флешке постоянно появляется autoran.info (TOYOTA\yaris.exe)
в безопасном режиме удаляется, с флешки, но при включении в обычном появляется снова.
Касперским сканировал, один раз нашел heur:worm.win32.generic, но написал, что может только пропустить его, больше не находил его никогда, ни в обычном режиме винды, ни в безопасном.
Дата обращения: 04.04.2010 16:41:12
Номер заявки: [URL=http://virusinfo.info/911test/?action=case_show_directions&case_id=14456]14456[/URL]
HEUR:Trojan.Win32.Generic
[B]04.04.2010 17:50:15[/B] на зараженном компьютере были обнаружены следующие вредоносные файлы:
[LIST=1][*] [B]C:\WINDOWS\system32\EventLogMessages.dll[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 1536 байт[*] дата файла: 29.12.2009 13:03:18[/LIST][*] [B]C:\WINDOWS\system32\KMPMONNT.DLL[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 86016 байт[*] дата файла: 09.01.2003 16:45:46[*] версия: "0.0.0.1"[*] копирайты: "Copyright© Conexant Systems, Inc. 1996-2001"[/LIST][*] [B]C:\WINDOWS\system32\drivers\KMdgiusb.sys[/B] - подозрительный, обрабатывается вирлабом
[LIST][*] размер: 14752 байт[*] дата файла: 13.04.2002 10:48:18[*] версия: "1.0.0.1"[*] копирайты: "Copyright© Conexant Systems, Inc. 1996-2001"[/LIST][*] [B]C:\Documents and Settings\Андрей 749-01-89\csrss.exe[/B] - [URL=http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic]HEUR:Trojan.Win32.Generic[/URL]
[LIST][*] размер: 110080 байт[*] дата файла: 31.03.2010 14:09:16[*] версия: "0.0.0.0"[*] детект других антивирусов: DrWEB 5.0: Зловред Trojan.Packed.19872[/LIST][/LIST]